- Navios
- 23 de setembro de 2026 às 10:02 UTC
- Autor
- Kamo
- Enviar
- 9bde243
Duas lacunas de controlo de org a auditoria esig/imaging encontrada, ambos em pontos de entrada partilhados outros serviços baseiam-se: - Está bem. (caminho de dedup-skip-upload do serviço de conversão) carregado o alvo ImgDat por id sozinho, sem nada comparando sua org com o do chamador. Membro que obteve outro imgDatId de org — nenhum bytes necessários, apenas o id — poderia registá-lo como um novinho em folha Img em sua própria org e, em seguida, baixar outro arquivo org através da imagem comum caminho de leitura, que confia na nova Img's org em vez dos dat. Recusado agora com o mesmo "ImgDat não encontrou" o caso que já desapareceu, por isso uma sonda não pode dizer "não o seu" de "não existe". - ESignTemplateRepository had findByImgId, mas nenhum equivalente de org-scoped, que é o que deixa EsigService's initTemplate/getTemplateByImgId resolve outro modelo de org a partir do imgId (fixo em esigservice). Adicionado findByImgIdAndOrgId ao lado do findByUidAndOrgId existente. Aditivo e backward compatível: registro ExistindoA assinatura doDocument está inalterada, eo novo método repositório é uma adição pura.
